監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設(shè)計管理系統(tǒng) | 甲方項目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉

泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝詳解P2P網(wǎng)貸黑客攻擊術(shù)

申請免費試用、咨詢電話:400-8352-114

更新時間:2014-06-03 21:02:10點擊次數(shù):684次

近日,P2P網(wǎng)貸系統(tǒng)協(xié)會理事成員、泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝受邀參加P2P網(wǎng)貸系統(tǒng)技術(shù)研討論壇,并在論壇上重點解析了目前P2P網(wǎng)貸平臺遇到的常見黑客攻擊手段。

高速發(fā)展的P2P網(wǎng)貸近一年來得到了黑客的“重點照顧”,行業(yè)不斷傳出因黑客攻擊而造成平臺系統(tǒng)癱瘓、數(shù)據(jù)被惡意修改、資金被洗劫一空,并最終導(dǎo)致投資者損失慘重、網(wǎng)站倒閉的事件。

2013年,有近70家網(wǎng)貸平臺因為黑客事件宣布關(guān)門,2014年伊始,又傳出人人貸、好貸網(wǎng)、拍拍貸、翼龍貸等數(shù)十家網(wǎng)貸平臺遭遇黑客攻擊,被迫關(guān)閉網(wǎng)站暫停服務(wù),3月份,以中寶投資為代表的多個P2P平臺陸續(xù)被黑。

泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝在論壇上透露:據(jù)來自世界反黑客組織的消息,今后很長一段時間內(nèi),P2P網(wǎng)貸平臺仍將是全球黑客攻擊的首要目標。

黑客為何如此“青睞”P2P網(wǎng)貸平臺?泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝分析道,P2P網(wǎng)貸平臺本質(zhì)上是融資平臺,上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數(shù)P2P平臺所使用的系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破防障,侵入平臺,因此他們也會樂此不彼。

泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。

DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service。通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過向服務(wù)器提交大量請求,使服務(wù)器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當(dāng)時是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因為今天幾乎所有的商業(yè)anti-DDOS設(shè)備,只在對抗網(wǎng)絡(luò)層DDOS時效果較好,而對應(yīng)用層DDOS攻擊卻缺乏有效的手段。

TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務(wù)器的常見流量攻擊。

WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問網(wǎng)站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數(shù)來防護,但是這樣會造成正常用戶稍微多打開幾次網(wǎng)站也會被封。

最后,泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝警惕大家,安全問題已經(jīng)成為P2P網(wǎng)貸平臺最致命的威脅,一定要確保自己平臺系統(tǒng)的安全性,要不然一旦發(fā)生黑客事件,損失就難以彌補了。

發(fā)布:2007-03-11 11:09    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
軟件產(chǎn)品
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費獲取試用系統(tǒng)

QQ在線咨詢